声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
照妖镜.apk
文件大小
4.97MB
MD5
a67d3a250925bac90cd091f42096d957
SHA1
53a50c1980d4032149526b32d8879d86dde8013e
SHA256
07f633b39d757b5dbe0d527cf7164653c7557d86b462e9a450dd5788e5fdc29e

应用基础信息

应用名称
照妖镜
包名
com.zyjhm
主活动
com.iapp.app.logoActivity
目标SDK
26
最小SDK
14
版本号
1.0
子版本号
100001
加固信息
未加壳
开发框架
iApp(裕语言)

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=inject, ST=inject, L=inject, O=inject, OU=inject, CN=inject.keystore
    签名算法: rsassa_pkcs1v15
    有效期自: 2019-10-11 02:39:57+00:00
    有效期至: 2841-02-23 02:39:57+00:00
    发行人: C=inject, ST=inject, L=inject, O=inject, OU=inject, CN=inject.keystore
    序列号: 0x47f931c3
    哈希算法: sha256
    证书MD5: 64843786c6ada15ca4254f4da77e4978
    证书SHA1: b2e643d00042e8e23481794e88eedd3966c65dfa
    证书SHA256: 28afa96de62296ef3b7598b27d00b673920d3e0bf5fad9c95ad4ef8de5d8df99
    证书SHA512: 2bcfcb9c6759eb8689d05d7f2393725c1ebea61bf8c4559c9057dc654ad28c1c776ddbe55a6f8a6af71968f2883555e7a74e6c588854a5a2c275ddb4cf0536d2
    公钥算法: rsa
    密钥长度: 1024
    指纹: 61cc7d71417395a5265a787e508b72c4fdc6d6d0107c97d17221206671ae528f
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.REORDER_TASKS 危险 对正在运行的应用程序重新排序 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.BIND_VPN_SERVICE 签名 VpnServices 需要进行系统绑定 必须是VpnService, 以确保只有系统可以绑定到它。
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    Manifest 配置安全分析

    高危
    0
    警告
    1
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。

    可浏览 Activity 组件分析

    ACTIVITY INTENT

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    组件-> 启动 Activity
    一般功能-> IPC通信
    b/b/a/a/f.java
    b/b/a/a/i.java
    b/b/a/a/m.java
    b/b/a/a/o.java
    b/b/a/a/t.java
    b/b/a/a/v.java
    cn/hugo/android/scanner/CaptureActivity.java
    cn/hugo/android/scanner/d.java
    cn/hugo/android/scanner/h/c.java
    com/cloudinject/core/p009/p010/AbstractC0138.java
    com/cloudinject/core/p009/p010/AbstractC0157.java
    com/cloudinject/core/p009/p011/InstrumentationC0143.java
    com/cloudinject/core/p009/p011/InstrumentationC0144.java
    com/cloudinject/core/p009/p011/InstrumentationC0162.java
    com/cloudinject/core/p009/p011/InstrumentationC0163.java
    com/cloudinject/core/p009/p012/C0148.java
    com/cloudinject/core/p009/p012/C0151.java
    com/cloudinject/core/p009/p012/C0154.java
    com/cloudinject/core/p009/p012/C0167.java
    com/cloudinject/core/p009/p012/C0170.java
    com/cloudinject/core/p009/p012/C0173.java
    com/cloudinject/core/p013/C0186.java
    com/cloudinject/core/utils/compat/C0103.java
    com/cloudinject/core/utils/compat/C0106.java
    com/cloudinject/core/utils/compat/C0107.java
    com/cloudinject/core/utils/compat/C0110.java
    com/cloudinject/core/utils/compat/C0111.java
    com/cloudinject/core/utils/compat/C0122.java
    com/cloudinject/core/utils/compat/C0125.java
    com/cloudinject/core/utils/compat/C0126.java
    com/cloudinject/core/utils/compat/C0129.java
    com/cloudinject/core/utils/compat/C0130.java
    com/cloudinject/customview/C0174.java
    com/cloudinject/customview/C0193.java
    com/cloudinject/feature/ViewOnClickListenerC0242.java
    com/cloudinject/feature/model/p014/C0181.java
    com/cloudinject/feature/model/p014/C0200.java
    com/cloudinject/feature/p018/C0218.java
    com/cloudinject/feature/p018/C0219.java
    com/cloudinject/feature/p018/C0237.java
    com/cloudinject/feature/p018/C0238.java
    com/cloudinject/feature/p019/C0232.java
    com/cloudinject/feature/p019/C0255.java
    com/cloudinject/feature/p019/C0274.java
    com/cloudinject/feature/p023/C0314.java
    com/cloudinject/feature/p023/C0324.java
    com/cloudinject/feature/p023/C0325.java
    com/cloudinject/feature/p023/C0333.java
    com/cloudinject/feature/p023/C0339.java
    com/cloudinject/feature/p023/C0343.java
    com/cloudinject/feature/p023/C0344.java
    com/cloudinject/p025/p026/C0336.java
    com/cloudinject/p025/p026/C0355.java
    com/iapp/app/Aid_YuCodeX.java
    com/iapp/app/Aid_javaCode.java
    com/iapp/app/Aid_jsCode.java
    com/iapp/app/Aid_luaCode.java
    com/iapp/app/DownList.java
    com/iapp/app/Videoview.java
    com/iapp/app/Webview.java
    com/iapp/app/ays.java
    com/iapp/app/logoActivity.java
    com/iapp/app/n.java
    com/iapp/app/run/main.java
    com/iapp/app/run/main2.java
    com/iapp/app/run/main3.java
    com/iapp/app/run/mian.java
    com/iapp/app/x5/b.java
    com/px/DaemonService.java
    com/px/FBroadcastReceiver.java
    com/px/FService.java
    com/px/ProxyActivity.java
    com/sadfxg/fasg/C0356.java
    com/sadfxg/fasg/C0378.java
    mirrorb/android/accounts/C0358.java
    mirrorb/android/accounts/C0384.java
    mirrorb/android/accounts/IAccountManager.java
    mirrorb/android/app/Activity.java
    mirrorb/android/app/ActivityThread.java
    mirrorb/android/app/ActivityThreadNMR1.java
    mirrorb/android/app/ActivityThreadQ.java
    mirrorb/android/app/ApplicationThreadNative.java
    mirrorb/android/app/ClientTransactionHandler.java
    mirrorb/android/app/IActivityManager.java
    mirrorb/android/app/IActivityManagerICS.java
    mirrorb/android/app/IActivityManagerL.java
    mirrorb/android/app/IActivityManagerN.java
    mirrorb/android/app/IActivityTaskManager.java
    mirrorb/android/app/IAlarmManager.java
    mirrorb/android/app/IApplicationThread.java
    mirrorb/android/app/IApplicationThreadICSMR1.java
    mirrorb/android/app/IApplicationThreadJBMR1.java
    mirrorb/android/app/IApplicationThreadKitkat.java
    mirrorb/android/app/IApplicationThreadOreo.java
    mirrorb/android/app/ISearchManager.java
    mirrorb/android/app/IServiceConnectionO.java
    mirrorb/android/app/IUsageStatsManager.java
    mirrorb/android/app/IWallpaperManager.java
    mirrorb/android/app/Instrumentation.java
    mirrorb/android/app/LoadedApk.java
    mirrorb/android/app/Notification.java
    mirrorb/android/app/PendingIntentJBMR2.java
    mirrorb/android/app/PendingIntentO.java
    mirrorb/android/app/Service.java
    mirrorb/android/app/ServiceStartArgs.java
    mirrorb/android/app/admin/IDevicePolicyManager.java
    mirrorb/android/app/backup/IBackupManager.java
    mirrorb/android/app/job/IJobScheduler.java
    mirrorb/android/app/job/JobParameters.java
    mirrorb/android/app/job/JobWorkItem.java
    mirrorb/android/app/role/IRoleManager.java
    mirrorb/android/app/servertransaction/ClientTransaction.java
    mirrorb/android/app/servertransaction/LaunchActivityItem.java
    mirrorb/android/app/usage/IStorageStatsManager.java
    mirrorb/android/bluetooth/IBluetooth.java
    mirrorb/android/bluetooth/IBluetoothManager.java
    mirrorb/android/hardware/fingerprint/C0363.java
    mirrorb/android/hardware/fingerprint/C0364.java
    mirrorb/android/hardware/fingerprint/C0389.java
    mirrorb/android/hardware/fingerprint/C0390.java
    mirrorb/android/hardware/fingerprint/IFingerprintService.java
    mirrorb/android/hardware/location/IContextHubService.java
    mirrorb/android/hardware/usb/IUsbManager.java
    mirrorb/android/location/C0366.java
    mirrorb/android/location/C0367.java
    mirrorb/android/location/C0392.java
    mirrorb/android/location/C0393.java
    mirrorb/android/location/ILocationListener.java
    mirrorb/android/location/ILocationManager.java
    mirrorb/android/media/IAudioService.java
    mirrorb/android/media/IMediaRouterService.java
    mirrorb/android/media/session/ISessionManager.java
    mirrorb/android/net/C0371.java
    mirrorb/android/net/C0397.java
    mirrorb/android/net/IConnectivityManager.java
    mirrorb/android/net/wifi/C0369.java
    mirrorb/android/net/wifi/C0370.java
    mirrorb/android/net/wifi/C0395.java
    mirrorb/android/net/wifi/C0396.java
    mirrorb/android/net/wifi/IWifiManager.java
    mirrorb/android/nfc/INfcAdapter.java
    mirrorb/android/os/Bundle.java
    mirrorb/android/os/IDeviceIdentifiersPolicyService.java
    mirrorb/android/os/INetworkManagementService.java
    mirrorb/android/os/IPowerManager.java
    mirrorb/android/os/IUserManager.java
    mirrorb/android/os/ServiceManager.java
    mirrorb/android/os/mount/C0372.java
    mirrorb/android/os/mount/C0398.java
    mirrorb/android/os/mount/IMountService.java
    mirrorb/android/os/storage/IStorageManager.java
    mirrorb/android/rms/C0374.java
    mirrorb/android/rms/C0400.java
    mirrorb/android/service/persistentdata/IPersistentDataBlockService.java
    mirrorb/android/util/C0375.java
    mirrorb/android/util/C0401.java
    mirrorb/android/view/IAutoFillManager.java
    mirrorb/android/view/IGraphicsStats.java
    mirrorb/android/view/IWindowManager.java
    mirrorb/android/view/accessibility/IAccessibilityManager.java
    mirrorb/dalvik/system/C0381.java
    mirrorb/dalvik/system/C0407.java
    mirrorb/oem/IFlymePermissionService.java
    p027/p028/p029/C0394.java
    p027/p028/p029/C0402.java
    p027/p028/p029/C0420.java
    p027/p028/p029/C0428.java
    调用java反射机制
    b/b/a/a/d.java
    b/b/a/a/h.java
    b/b/a/a/l.java
    b/b/a/a/v.java
    b/b/a/a/x.java
    b/d/a/k.java
    b/e/a/a.java
    bsh/BSHBinaryExpression.java
    bsh/BshClassManager.java
    bsh/BshMethod.java
    bsh/Capabilities.java
    bsh/ClassGenerator.java
    bsh/ClassGeneratorImpl.java
    bsh/ClassGeneratorUtil.java
    bsh/CollectionManager.java
    bsh/Interpreter.java
    bsh/LHS.java
    bsh/NameSpace.java
    bsh/Primitive.java
    bsh/Reflect.java
    bsh/ReflectManager.java
    bsh/This.java
    bsh/Types.java
    bsh/XThis.java
    bsh/classpath/BshClassLoader.java
    bsh/classpath/BshClassPath.java
    bsh/classpath/ClassManagerImpl.java
    bsh/org/objectweb/asm/Type.java
    bsh/servlet/BshServlet.java
    bsh/util/ClassBrowser.java
    bsh/util/Util.java
    com/cloudinject/core/p009/p010/AbstractC0134.java
    com/cloudinject/core/p009/p010/AbstractC0139.java
    com/cloudinject/core/p009/p010/AbstractC0153.java
    com/cloudinject/core/p009/p010/AbstractC0158.java
    com/cloudinject/core/p009/p011/C0145.java
    com/cloudinject/core/p009/p011/C0164.java
    com/cloudinject/core/p009/p012/C0146.java
    com/cloudinject/core/p009/p012/C0148.java
    com/cloudinject/core/p009/p012/C0149.java
    com/cloudinject/core/p009/p012/C0150.java
    com/cloudinject/core/p009/p012/C0165.java
    com/cloudinject/core/p009/p012/C0167.java
    com/cloudinject/core/p009/p012/C0168.java
    com/cloudinject/core/p009/p012/C0169.java
    com/cloudinject/core/p013/C0169.java
    com/cloudinject/core/p013/C0188.java
    com/cloudinject/core/utils/C0119.java
    com/cloudinject/core/utils/C0138.java
    com/cloudinject/core/utils/compat/C0109.java
    com/cloudinject/core/utils/compat/C0111.java
    com/cloudinject/core/utils/compat/C0128.java
    com/cloudinject/core/utils/compat/C0130.java
    com/cloudinject/customview/C0173.java
    com/cloudinject/customview/C0192.java
    com/cloudinject/feature/C0326.java
    com/cloudinject/feature/C0345.java
    com/cloudinject/feature/model/p014/C0181.java
    com/cloudinject/feature/model/p014/C0200.java
    com/cloudinject/feature/p018/C0218.java
    com/cloudinject/feature/p018/C0219.java
    com/cloudinject/feature/p018/C0237.java
    com/cloudinject/feature/p018/C0238.java
    com/cloudinject/feature/p019/C0232.java
    com/cloudinject/feature/p019/C0245.java
    com/cloudinject/feature/p019/C0264.java
    com/cloudinject/feature/p023/C0342.java
    com/cloudinject/p025/p026/C0334.java
    com/cloudinject/p025/p026/C0353.java
    com/iapp/app/Aid_YuCodeX.java
    com/iapp/app/Aid_javaCode.java
    com/iapp/app/Aid_jsCode.java
    com/iapp/app/Aid_luaCode.java
    com/iapp/app/TabLayout.java
    com/iapp/app/g.java
    com/iapp/app/run/main.java
    com/iapp/app/run/main3.java
    com/iapp/app/run/mian.java
    com/iapp/interfaces/OnInvocationHandler.java
    com/sadfxg/fasg/App.java
    fr/castorflex/android/verticalviewpager/VerticalViewPager.java
    mirrorb/RefBoolean.java
    mirrorb/RefConstructor.java
    mirrorb/RefDouble.java
    mirrorb/RefFloat.java
    mirrorb/RefInt.java
    mirrorb/RefLong.java
    mirrorb/RefMethod.java
    mirrorb/RefObject.java
    mirrorb/RefStaticInt.java
    mirrorb/RefStaticMethod.java
    mirrorb/RefStaticObject.java
    mirrorb/android/app/servertransaction/C0360.java
    mirrorb/android/app/servertransaction/C0386.java
    mirrorb/android/hardware/location/C0365.java
    mirrorb/android/hardware/location/C0391.java
    mirrorb/android/net/C0371.java
    mirrorb/android/net/C0397.java
    mirrorb/android/net/wifi/C0369.java
    mirrorb/android/net/wifi/C0395.java
    mirrorb/android/rms/C0374.java
    mirrorb/android/rms/C0400.java
    mirrorb/android/util/C0375.java
    mirrorb/android/util/C0401.java
    mirrorb/dalvik/system/C0381.java
    mirrorb/dalvik/system/C0407.java
    org/keplerproject/luajava/LuaInvocationHandler.java
    org/keplerproject/luajava/LuaJavaAPI.java
    org/keplerproject/luajava/LuaObject.java
    org/lsposed/hiddenapibypass/HiddenApiBypass.java
    p027/p028/p029/C0402.java
    p027/p028/p029/C0428.java
    pl/droidsonroids/gif/i.java
    一般功能-> 文件操作
    b/a/a/c0/c/d.java
    b/a/a/c0/d/e.java
    b/a/a/c0/e/c.java
    b/a/a/w/a/f0.java
    b/a/a/w/a/u.java
    b/a/a/y/c/c.java
    b/a/a/y/d/a.java
    b/b/a/a/d.java
    b/b/a/a/e.java
    b/b/a/a/f.java
    b/b/a/a/g.java
    b/b/a/a/h.java
    b/b/a/a/i.java
    b/b/a/a/j.java
    b/b/a/a/k.java
    b/b/a/a/m.java
    b/b/a/a/p.java
    b/b/a/a/q.java
    b/b/a/a/r.java
    b/b/a/a/t.java
    b/b/a/a/u.java
    b/b/a/a/v.java
    b/b/a/a/x.java
    b/b/a/a/y/b.java
    b/b/a/a/y/c.java
    bsh/BshClassManager.java
    bsh/BshMethod.java
    bsh/ClassGeneratorImpl.java
    bsh/CommandLineReader.java
    bsh/Console.java
    bsh/ConsoleInterface.java
    bsh/Interpreter.java
    bsh/JavaCharStream.java
    bsh/LHS.java
    bsh/Modifiers.java
    bsh/Name.java
    bsh/NameSpace.java
    bsh/Node.java
    bsh/Parser.java
    bsh/ParserTokenManager.java
    bsh/Primitive.java
    bsh/Remote.java
    bsh/TargetError.java
    bsh/This.java
    bsh/Token.java
    bsh/Variable.java
    bsh/XThis.java
    bsh/classpath/BshClassPath.java
    bsh/classpath/ClassManagerImpl.java
    bsh/commands/dir.java
    bsh/servlet/BshServlet.java
    bsh/servlet/SimpleTemplate.java
    bsh/util/AWTConsole.java
    bsh/util/AWTRemoteApplet.java
    bsh/util/ClassBrowser.java
    bsh/util/Httpd.java
    bsh/util/HttpdConnection.java
    bsh/util/JConsole.java
    bsh/util/JRemoteApplet.java
    bsh/util/Sessiond.java
    bsh/util/SessiondConnection.java
    c/a/h.java
    c/b/c.java
    c/b/h.java
    cn/hugo/android/scanner/CaptureActivity.java
    cn/hugo/android/scanner/b.java
    cn/hugo/android/scanner/f/c.java
    cn/hugo/android/scanner/h/e.java
    com/cloudinject/core/p009/p010/AbstractC0157.java
    com/cloudinject/core/p009/p011/C0145.java
    com/cloudinject/core/p009/p011/C0164.java
    com/cloudinject/core/p009/p012/C0154.java
    com/cloudinject/core/p009/p012/C0173.java
    com/cloudinject/core/p013/C0169.java
    com/cloudinject/core/p013/C0188.java
    com/cloudinject/core/utils/compat/C0111.java
    com/cloudinject/core/utils/compat/C0130.java
    com/cloudinject/customview/C0173.java
    com/cloudinject/customview/C0174.java
    com/cloudinject/customview/C0192.java
    com/cloudinject/customview/C0193.java
    com/cloudinject/feature/model/RemoteShareInfo.java
    com/cloudinject/feature/model/p014/C0181.java
    com/cloudinject/feature/model/p014/C0200.java
    com/cloudinject/feature/p015/C0196.java
    com/cloudinject/feature/p015/C0215.java
    com/cloudinject/feature/p017/C0205.java
    com/cloudinject/feature/p017/C0222.java
    com/cloudinject/feature/p017/C0224.java
    com/cloudinject/feature/p018/C0211.java
    com/cloudinject/feature/p018/C0214.java
    com/cloudinject/feature/p018/C0218.java
    com/cloudinject/feature/p018/C0219.java
    com/cloudinject/feature/p018/C0229.java
    com/cloudinject/feature/p018/C0230.java
    com/cloudinject/feature/p018/C0231.java
    com/cloudinject/feature/p018/C0233.java
    com/cloudinject/feature/p018/C0237.java
    com/cloudinject/feature/p018/C0238.java
    com/cloudinject/feature/p019/C0230.java
    com/cloudinject/feature/p019/C0231.java
    com/cloudinject/feature/p019/C0233.java
    com/cloudinject/feature/p019/C0245.java
    com/cloudinject/feature/p019/C0264.java
    com/cloudinject/feature/p019/C0268.java
    com/cloudinject/feature/p021/C0281.java
    com/cloudinject/feature/p021/C0300.java
    com/cloudinject/feature/p021/p022/C0269.java
    com/cloudinject/feature/p021/p022/C0288.java
    com/cloudinject/feature/p023/C0283.java
    com/cloudinject/feature/p023/C0288.java
    com/cloudinject/feature/p023/C0302.java
    com/cloudinject/feature/p023/C0303.java
    com/cloudinject/feature/p023/C0317.java
    com/cloudinject/feature/p023/C0324.java
    com/cloudinject/feature/p023/C0325.java
    com/cloudinject/feature/p023/C0332.java
    com/cloudinject/feature/p023/C0336.java
    com/cloudinject/feature/p023/C0339.java
    com/cloudinject/feature/p023/C0341.java
    com/cloudinject/feature/p023/C0342.java
    com/cloudinject/feature/p023/C0343.java
    com/cloudinject/feature/p023/C0344.java
    com/cloudinject/p025/C0330.java
    com/cloudinject/p025/C0352.java
    com/cloudinject/p025/C0360.java
    com/cloudinject/p025/C0371.java
    com/cloudinject/p025/p026/C0336.java
    com/cloudinject/p025/p026/C0355.java
    com/iapp/app/Aid_YuCodeX.java
    com/iapp/app/Aid_javaCode.java
    com/iapp/app/Aid_jsCode.java
    com/iapp/app/Aid_luaCode.java
    com/iapp/app/DownList.java
    com/iapp/app/Videoview.java
    com/iapp/app/Webview.java
    com/iapp/app/e.java
    com/iapp/app/k.java
    com/iapp/app/logoActivity.java
    com/iapp/app/n.java
    com/px/C0354.java
    com/px/C0376.java
    com/px/FContentProvider.java
    com/sadfxg/fasg/App.java
    com/sadfxg/fasg/C0355.java
    com/sadfxg/fasg/C0356.java
    com/sadfxg/fasg/C0377.java
    com/sadfxg/fasg/C0378.java
    mirrorb/android/accounts/C0357.java
    mirrorb/android/accounts/C0358.java
    mirrorb/android/accounts/C0383.java
    mirrorb/android/accounts/C0384.java
    mirrorb/android/app/ContextImplICS.java
    mirrorb/android/app/ContextImplKitkat.java
    mirrorb/android/app/LoadedApk.java
    mirrorb/android/app/SharedPreferencesImpl.java
    mirrorb/android/app/admin/C0359.java
    mirrorb/android/app/admin/C0385.java
    mirrorb/android/app/servertransaction/C0360.java
    mirrorb/android/app/servertransaction/C0386.java
    mirrorb/android/hardware/fingerprint/C0363.java
    mirrorb/android/hardware/fingerprint/C0364.java
    mirrorb/android/hardware/fingerprint/C0389.java
    mirrorb/android/hardware/fingerprint/C0390.java
    mirrorb/android/hardware/location/C0365.java
    mirrorb/android/hardware/location/C0391.java
    mirrorb/android/location/C0366.java
    mirrorb/android/location/C0367.java
    mirrorb/android/location/C0392.java
    mirrorb/android/location/C0393.java
    mirrorb/android/media/session/C0368.java
    mirrorb/android/media/session/C0394.java
    mirrorb/android/net/C0371.java
    mirrorb/android/net/C0397.java
    mirrorb/android/net/wifi/C0369.java
    mirrorb/android/net/wifi/C0370.java
    mirrorb/android/net/wifi/C0395.java
    mirrorb/android/net/wifi/C0396.java
    mirrorb/android/os/MemoryFile.java
    mirrorb/android/os/mount/C0372.java
    mirrorb/android/os/mount/C0398.java
    mirrorb/android/os/storage/StorageVolume.java
    mirrorb/android/providers/C0373.java
    mirrorb/android/providers/C0399.java
    mirrorb/android/renderscript/RenderScriptCacheDir.java
    mirrorb/android/rms/C0374.java
    mirrorb/android/rms/C0400.java
    mirrorb/android/util/C0375.java
    mirrorb/android/util/C0401.java
    mirrorb/android/view/HardwareRenderer.java
    mirrorb/android/view/RenderScript.java
    mirrorb/android/view/ThreadedRenderer.java
    mirrorb/dalvik/system/C0381.java
    mirrorb/dalvik/system/C0407.java
    org/keplerproject/luajava/Console.java
    p027/p028/p029/C0402.java
    p027/p028/p029/C0422.java
    p027/p028/p029/C0428.java
    pl/droidsonroids/gif/GifAnimationMetaData.java
    pl/droidsonroids/gif/GifIOException.java
    pl/droidsonroids/gif/GifInfoHandle.java
    pl/droidsonroids/gif/GifTextView.java
    pl/droidsonroids/gif/GifTextureView.java
    pl/droidsonroids/gif/f.java
    pl/droidsonroids/gif/l.java
    加密解密-> Crypto加解密组件
    DEX-> 动态加载
    一般功能-> 加载so文件
    加密解密-> 信息摘要算法
    网络通信-> WebView 相关
    一般功能-> 获取系统服务(getSystemService)
    网络通信-> WebView JavaScript接口
    设备指纹-> 查看本机IMSI
    JavaScript 接口方法 com/iapp/app/Aid_jsCode.java
    com/iapp/app/iapp.java
    隐私数据-> 录制视频
    网络通信-> WebView使用File协议
    网络通信-> TCP服务器套接字 b/b/a/a/q.java
    bsh/util/Httpd.java
    bsh/util/Sessiond.java
    隐私数据-> 剪贴板数据读写操作
    网络通信-> 蓝牙连接 mirrorb/android/app/usage/IStorageStatsManager.java
    mirrorb/android/bluetooth/IBluetoothManager.java
    网络通信-> TCP套接字
    一般功能-> 传感器相关操作
    组件-> ContentProvider
    进程操作-> 获取运行的进程\服务
    隐私数据-> 获取已安装的应用程序
    网络通信-> WebView GET请求 com/iapp/app/c.java
    mirrorb/android/media/session/C0368.java
    mirrorb/android/media/session/C0394.java
    进程操作-> 杀死进程
    网络通信-> HTTP建立连接
    一般功能-> Android通知 b/b/a/a/y/c.java
    组件-> 发送广播 com/iapp/app/Webview.java
    网络通信-> URLConnection
    辅助功能accessibility相关 com/iapp/app/TabLayout.java
    com/iapp/app/ays.java
    一般功能-> 获取网络接口信息 com/cloudinject/feature/p021/p022/C0269.java
    com/cloudinject/feature/p021/p022/C0288.java
    组件-> Provider openFile com/px/FContentProvider.java
    隐私数据-> 拍照摄像 cn/hugo/android/scanner/f/c.java
    com/iapp/app/k.java
    网络通信-> HTTPS建立连接 b/b/a/a/i.java
    组件-> 启动 Service com/px/DaemonService.java
    一般功能-> 查看\修改Android系统属性 b/e/a/a.java
    加密解密-> Base64 解密 mirrorb/android/net/wifi/C0370.java
    mirrorb/android/net/wifi/C0396.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 b/b/a/a/t.java
    DEX-> 加载和操作Dex文件 b/b/a/a/x.java

    安全漏洞检测

    高危
    2
    警告
    6
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    3 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    4 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    5 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限
    6 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    7 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    8 默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-2
    升级会员:解锁高级权限
    9 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    10 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    11 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00080 将录制的音频/视频保存到文件 录制音视频
    文件
    升级会员:解锁高级权限
    00101 初始化录音机 录制音视频
    升级会员:解锁高级权限
    00183 获取当前相机参数并更改设置 相机
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00025 监视要执行的一般操作 反射
    升级会员:解锁高级权限
    00199 停止录音并释放录音资源 录制音视频
    升级会员:解锁高级权限
    00198 初始化录音机并开始录音 录制音视频
    升级会员:解锁高级权限
    00136 停止录音 录制音视频
    命令
    升级会员:解锁高级权限
    00194 设置音源(MIC)和录制文件格式 录制音视频
    升级会员:解锁高级权限
    00090 设置录制的音频/视频文件格式 录制音视频
    升级会员:解锁高级权限
    00182 打开相机 相机
    升级会员:解锁高级权限
    00197 设置音频编码器并初始化录音机 录制音视频
    升级会员:解锁高级权限
    00067 查询IMSI号码 信息收集
    升级会员:解锁高级权限
    00138 设置音频源(MIC) 录制音视频
    升级会员:解锁高级权限
    00196 设置录制文件格式和输出路径 录制音视频
    文件
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00133 开始录音 录制音视频
    命令
    升级会员:解锁高级权限
    00104 检查给定路径是否是目录 文件
    升级会员:解锁高级权限
    00041 将录制的音频/视频保存到文件 录制音视频
    升级会员:解锁高级权限
    00046 方法反射 反射
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00019 从给定的类名中查找方法,通常用于反射 反射
    升级会员:解锁高级权限
    00026 方法反射 反射
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00039 启动网络服务器 控制
    网络
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00208 捕获设备屏幕的内容 信息收集
    屏幕
    升级会员:解锁高级权限
    00054 从文件安装其他APK 反射
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00072 将 HTTP 输入流写入文件 命令
    网络
    文件
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00153 通过 HTTP 发送二进制数据 http
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00002 打开相机并拍照 相机
    升级会员:解锁高级权限
    00001 初始化位图对象并将数据(例如JPEG)压缩为位图对象 相机
    升级会员:解锁高级权限
    00160 使用辅助服务执行通过视图 ID 获取节点信息的操作 无障碍服务
    升级会员:解锁高级权限
    00161 对可访问性节点信息执行可访问性服务操作 无障碍服务
    升级会员:解锁高级权限
    00159 使用辅助服务执行通过文本获取节点信息的操作 无障碍服务
    升级会员:解锁高级权限
    00173 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 无障碍服务
    升级会员:解锁高级权限
    00029 动态初始化类对象 反射
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 2/30
    android.permission.READ_PHONE_STATE
    android.permission.REQUEST_INSTALL_PACKAGES
    其它常用权限 6/46
    android.permission.INTERNET
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.ACCESS_NETWORK_STATE
    android.permission.REORDER_TASKS
    android.permission.FOREGROUND_SERVICE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    log-report.com 安全
    IP地址: 172.67.214.214
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    www.objectweb.org 安全
    IP地址: 87.228.10.221
    国家: 俄罗斯联邦
    地区: 桑克-彼得堡
    城市: 圣彼得堡
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://log-report.com/report
    com/cloudinject/feature/p017/C0204.java
    https://log-report.com/report
    com/cloudinject/feature/p017/C0223.java
    www.objectweb.org
    bsh/ClassGeneratorUtil.java

    Firebase配置检测

    邮箱地址提取

    EMAIL 源码文件
    pat@pat.net
    bsh/Interpreter.java

    第三方追踪器

    名称 类别 网址

    敏感凭证泄露

    显示全部的 261 个secrets
    1、 B95C2A929A9FD5A7CFD2C19662D4D8E2
    2、 6DDA1554C7397DA638F5BF6A0B3CA362
    3、 6977C9672D1480353F71FE36FA3D286F
    4、 97859F29C6208CFD30C7F245B0D6116C5960913C14EC97249EADBC1FF9F47E591C0D3FE3031ECE55422077AF1686A84F5C1A8FABF892B2D004487AD7A2AFCAE9AA7E58FC53664DD3
    5、 F3FA29A454D58C281AC864E4D3CD2FF1C562E2D40EF22DE489747B5C837AA6A2
    6、 AE86BAA1829D60CDF3BC75A83A3C794D098AC32A3BC0F29D8038252F52DC412366D0DA38EB1E93850B3FA26DA2FF871906E622A4CAEB6C60
    7、 1317766E6259E83043CC11EA7F7C86D26DA99304E36C2D76A41C7238BE3CE1A1
    8、 C17BA30A1506D2F771E950BAF7DB22435950753DEFBB95005CA33C38C890BE87
    9、 F955D6CD6E76262A08A6B83CA55F93495CAF1AB3261AAAE8A0B222126BD9EADCBF95CB40E135444E1E05B47A259BB1D9
    10、 229DD51A81E5399E4684D78E21ABC91E5570999928FAE63D
    11、 54F1A687613DE487106C41AC0B2EDC92
    12、 1BB470FD7C2F29C85C3EB743D7F0A5B87147A564B35979A1505A02C9D997EB60
    13、 6F868D2063D650801E98BD1068BDFD22
    14、 43802EED616B59D7467DA6000C92DFBEB8715DA5837A93F3871DEFA21A41BC1E
    15、 2DE9081F7D1FE6F61DD4DF4DBBC0D714
    16、 1ADD19A77E504C1379FE58339DC14F9905F3AC14D2B98D9AD56895A0A781DBBCA91A6FE9C315F3B5
    17、 4E6C33CC2225B4CA3181A694DDA0B783B005462FBE5D7514
    18、 7D56DF6391744296D7BBD8A46C8E9DE4
    19、 4F80A23F73A8074A5B2DDB8468A8947B9BFBDB6DE651A666EE6BEA864CDCBF0352ECE5842984AD86
    20、 515ADAACC13B4550AE1CB50CDB7FB925
    21、 6F08F6E4ABB7AA63F0DEA6CFD356CA8F
    22、 3A67CA10D4F4AB7AC01499BDA18971AF
    23、 3A1669229F6BA3247BDBCACFE88765C2
    24、 ACAB82F91A92816EB4A62947FC83AB4F63E8DAFFEEA5B378
    25、 AA6A6B46E1AEEC2917C80752C243A66CA8AE91726F6C1EFD
    26、 71BF65DF8979788932577F7C7117A487
    27、 A0FFA2DBC8E4C73A6B989DD27B86D91AC7C46213955122326DF82D6F5013E959D996ED638D73EE3CEEB431ED574A78ED2379202E1F366B6C7ED4D57E5799C00D51767146A64E78A0950FEB52E4F1D0C19F4F4FAC3DE0D8516C77B2C143F3E65AED4BCB4EEFCDE532CE811E314EE08727
    28、 361D1889EB415A9014B437BFEEB3AEC3
    29、 AA18E92FE6C9C63B53783CFE66143A34D951C8CAC5C7355B9CBE856D7C38007E58F88DB12C31EA2CC86553902098D74F0C0D1B848B80AA899CF73B8BBF597960FA5424A8408593AC
    30、 DF4F7C479D85A37F8FFB4B99A1ACA025C80A6935D923582D91C88F8BDDDF8FED
    31、 F955D6CD6E76262AB26C4420649E0613BEB077357DFB74DE735C91ED866341DA
    32、 98AC6D739DC00A921EA4A9D6E791013D
    33、 F88AF004D42BE2E2A4A6B62EFDFD422A895A1421FE2D595671E7A3C18D19670D86B37AD2A58A0B66C7F39D2B88FE1093
    34、 CD1305072CAE2473CE5D33AF5878B4DEF86BB05E23D9D1C8A9EB12BFACD085CC
    35、 BC6D028349712F3BF0AF445D509EDA0B324BBA2453E1B245D8837A917D13BB49
    36、 805DC61EDA2351955360A309B8BD9EBA5118071B49D6531601266065A033D96B7747E549223BABA092D55DB072C29E7C4E493913AFE84BBA260D8A2DB5DC5B8F
    37、 CC1DD7C95D48200E76B7A77265F8F0C0
    38、 6352198648D6644D8CEE503AC5102735D89C5146153C05C307E94C287C7D7F39
    39、 805DC61EDA235195E08E2B9BAEA3D64FE4CAEDE81E02921AF5E92E609F9E764771DE2A73DE3A4D814F8FC1561DF692783BF8785C05CD18A03B4843384D2724C1630EEC6339993691BF605B9BE61B0C39
    40、 54F1A687613DE487D99311F51858570F
    41、 CB7F341DA6C1022620DE491823774AF1DC2454B41538417B
    42、 DECEAF978EDE053345A653D2FEF3E1BAFE8D3B195F89A67DC0C73AA75D446C34
    43、 B5826E6D7CC90BE5D367A1F2B1ADBF7A
    44、 E51FE2F45839D91A64B0D33F33957725
    45、 6FE62335E166A1BC1D726F67A575B625D6006AFEE5BD55EF156E8489BDD2350E
    46、 805DC61EDA235195826ACC2DCDAE6A93338CF0CA439130905769F4B4CE6A534A2E03593D13F2D330
    47、 07131CD95FFBB1927AEC8259A87402C3
    48、 34100CCCF071811E438A0CCF270ACC049C3D6C60C566218D888CABA0E60535E4
    49、 E4F3FAB5B9F5BE722F26141E2BD655F443D6D05E514C489A114C45BA70CC1673
    50、 E2616D0288EF3965715637EA11E4B725
    51、 BD4567619649E3D124654A74BEC7D9908022F141AFFF8DB9F2848701D5BFDD58
    52、 BF414359B1C23DB3B2BDC4A7C3B344EBF59B79F1B2334B5F
    53、 805DC61EDA23519528E6D0FFFAC3F9974874431025405532E96FFFFA847912C4B4AAB883FD97B85BA60D972A8C6992631D02F7669F96C0C915EE050B0BCF87381F25B43CC79685783578586F98D0C3F52AF37813733D86CA
    54、 97745B701803821FC4DAA84E293D44EE
    55、 FE0161083793D8CAA1C925533227F7B26E3EC9FBEC5B3848C5132144F4CB5420
    56、 94128B4AEA4078713876815251F22E68
    57、 21B4CFC4C2245ADA21897D7F8CD899792DA556CAD088648FEC54D33CED4025A4596ABF266523B58B78B107270AB3EB681739D57D7673F9393478D2475B231F09
    58、 F955D6CD6E76262A05BB244F1A2C5B7E1325261436A1124E99905AA1F1368466
    59、 5FC68A6AE004A308EF0FBF2953899370B09BD93EC55B6B11B81924B0130D80CB
    60、 4D3F65F5ECC02D476B33A5FD0F8DF4AB5F257421ADA891333F04A3D48C4178BE
    61、 B6F7519866F39E535F2F64AA203F71E76AC2AC915822EC56941A47865788227D
    62、 1FC618E831D14ADCDE7B948E1891DA9A
    63、 251DF560A41CE6C33C769746E5C41AD2FB519A0383624D74
    64、 1CBC72F9B572BA6195B65A226D7080E1
    65、 C1B8AAA9E6547633BCD86511A183DEFF3CC289133C7F18F27BF459213F4CFFDD90CCAD9F29E2096ADE0B377289F88C3CC83B32181C6212D0AF64C977A372B5A57CD7523D5B0CA06F
    66、 82FEBEA9DDB5090F5BFA1B2DB3F7A900
    67、 5934E6950A8818AD178801604AAF2024DF1CC712C3113D69
    68、 7A7E53F71C6813491663E1E6B648E727
    69、 29D5BA5B6EAC859070CD40734B1CB5701184A91194B9E02F11A8CEDF4A781755
    70、 0AE6A788DFDCDA3D50B9C86353873E07
    71、 805DC61EDA235195C2EAE0467763D50764457F78BFEE9FD2A94EA097D5D510446199F38186E13E162134BFBAEFA362C3
    72、 06815C5C82775F2A131876A3C58207A5
    73、 5AC33705718F0C53EC2EA497AC029F72
    74、 091FE04B40D78654CF02E18D5FED0E67
    75、 A790F71AB57DD5C2DE1326DCDC5471F9
    76、 1BB470FD7C2F29C85C3EB743D7F0A5B84E1A8ACC2DAAD605
    77、 269C787CE79DB7C73479E1E9A0C34524
    78、 C6EC87467D057F4F5A351936A1BE499D6F17C5559E1AB4DC98EAAFE9CD73269F7EF9C5C6F1CC4E4E2EF02AFF771BAF406BE896FC7F26A83E
    79、 C545FFAFE86A902E121376DD385071B5
    80、 D66A7082D205A006A1A1D32CEEE0DEC6
    81、 6F08F6E4ABB7AA63B9144E32A85F5B1A
    82、 8537C174988EF331327881D9846F979F254815C9F442B6975121F134A2F6234B
    83、 0DEBA9DBCAD1CA6AD399A7F77FD21209
    84、 FB0EA09AC009DA48B1402CC3F5DC830EE4E734AD29EACF310091FCF8F9AAC3BC
    85、 B8911F8F36FC511385334B916F641581CE1742D6426AFD2B82BA13F196F889E3
    86、 5973240BF0813B78E1727C9F54D288F4
    87、 F955D6CD6E76262AB26C4420649E06138D234D81DABAF7CA0E9BC9667A4A532D
    88、 242F1296684A219E5881AA69E01C6980
    89、 F3FA29A454D58C286DEC92B9DCF29CFA3DAA9A533324989D
    90、 6F26F074A06EF9E94BCF9D07875834B24D4683BEE4F9844132FDA71B26DB0884
    91、 556AC84FD8C24C420DD4A8B059DF1779
    92、 1AC4474F806E1B4FC16D4E1F235FC4558B4071AD73785E2C0A7BC05F88FB3EA395A83ADCBA41A41C
    93、 F07AC86EE27AF30EC4D5F3842B47F824FB10618D5CC87F772FB54D43CF7AE521
    94、 DC9E886A46189C061ED1A008CDF331C8
    95、 4B92A3DDC04674D4A53329E91FAA9D57
    96、 F20C81F0B487BB073A32F48C9906B9F5
    97、 B6EBA40A4703ACD3033570C754E3495A
    98、 F8E500899394BC15C39E97DD36D185BB8209DB9459674A9E995B2F99D586EE0DB4CA5B6226A0193CFE4600D00A347F36
    99、 34DFA62279E55324696D1FB81E292E7C
    100、 57D462518C50403D3F0DA0193B2C596E
    101、 EACF04968056D7BB5A34F5E58BFC930CBCACC167D028949802C898853A63E365
    102、 B887D727DF6DEC5FF898219AFFE07224102E7D466DEA5D0CDDE5A1B755FE8B0D4F82ABB5B767A43C3A580B0977C87EAA
    103、 6FE62335E166A1BCE560E8F01A01C2A3
    104、 758CB5A7B208A0998A60A4EB6F027E1DAD0BDA8A06D8DC79C2F7D56D062690163595752487B90E62B7A554079E386BE8
    105、 F2112FB1CDAAB20DE59F4A3408B350E4
    106、 A94C4330AEEE79A07AAF244C63C551ED
    107、 C3EB647C245F3CE34ED9A7F1A8EA29F4BA5D9D6A589F9C4191308AC2DACBC3E85E1B613CAB455F8CE7D78EE824B6615A
    108、 F16533F57FBF200AA27C6BAD4C0CD1A3336767E6D41F8274
    109、 8BA0D9F6812FE6D74A1099F4CCACC5CD8621D81E0B126854029129EEF8D033EF
    110、 ab9de72200dd7b19ea39d4f7439d80e33243c9359dd37cc3a60412cf19f4cb9a74d41366d9d9557c559d33ca67782ac669f34f052e9f85b08816677364ed47d71f47cfd8b8b8a0307588f21e14c9559b
    111、 6699B57D100066D4FDE008D0C05ACBBF
    112、 805DC61EDA235195826ACC2DCDAE6A93338CF0CA439130901D29CC931D4DBD6CB747AE5D945E16FBBB51458874507B73
    113、 54E5CC0D544F155495501C3004C0759723029A648C0D6E92
    114、 BAA0792348D1C61258982E65C88D3059AED90092AB4A450F
    115、 A9EFCF079CC4DF698A633C3A4DF7ADD6F9182A7B8779C6E77607AB8A168F55753ED94469194C9EE3236D0A4B8D9FDA6B
    116、 AD93F687A22D1561CB44F7E156F8B8855E2B3B8A5BB81AF9
    117、 B6F7519866F39E53AC510DB58AA4C24554683D21A83540F2
    118、 22C8AA5FCE134FA8A8E6916EFD43D1C99C86CCDC83A78565
    119、 BC2F2A5B5235795FC936EFDE95646080
    120、 7lfzp50D3o46P3tRg82xrCpTZGw
    121、 33E33114B9B655918F3EC69B18692BC16BF074CA20D30F8DB9A0E311809CC499
    122、 DD2C128842403852E10FF0F005DEC3FCAF219861952D8A553B8B6D2940C9C01D1D7CF42F5D8584852C9381A5915F7F02
    123、 97745B701803821F4238DB8735FEF03D
    124、 22C8AA5FCE134FA8E4F944A493B48D8DFDB59523D7E62A0E
    125、 2ADFAB91DFF1C8C9195C18FD780C8C510ABFF01592C65094
    126、 DE15558774D90171011AF3CBFAD5452A0FB287614E9C78EB80E92E5A8D47ED324DBC285662B862A047946B8A304B6FD14DD16E38943B2D883545E451AEE047B64B40A3BFCEF69AFAF5FD95306A47D08F
    127、 C6EC87467D057F4F21C3EB5CA1F72DC147E66FD203138C342B4A42D64067D9A50D741CE85F5F26B6
    128、 50FD1D84C447912A8C276F0BF96EAAE0
    129、 6FE62335E166A1BC50C3E6D3549BB1FC84CD283878EE0363
    130、 FDCFB21D35C0EDDF0A356D4768EB7A69
    131、 E55BADC7A42829C63751916332AE6719A29BB7348E647C35DDAB250A1E68CB9A
    132、 6F08F6E4ABB7AA63BE5EF3CB2F674AE3
    133、 7ABC62546B425F89F1DB79702F6CF49C2027E46CDA68BD5BDF9AB294074564C3
    134、 DD2C128842403852C7D98FD676D78F74FB80D1CA1A793CFFEF3E2C25D6391C12
    135、 8F92F0DBBAF88C840CC684B2DCD097C944829ECB8ADE1E70B2A12FB78315C016
    136、 04E992D675EDF9EC7E250E6E7DF77D2D
    137、 C8389913B1E4DBACEEFFD7E8BF7AD76328636DDE20DBCBC53AEED7C59A8A8B0675CDAE9D8731EB227D8F6665213DCE2E
    138、 1ADD19A77E504C1379FE58339DC14F9905F3AC14D2B98D9A6E9A0512C84083AE
    139、 F3FA29A454D58C281AC864E4D3CD2FF17A8CE51730ADB524
    140、 5FD3E3A6B13BB2ED0033FE94865770F7
    141、 C6EC87467D057F4F5F3C9F508819F6CDCBC006215D427ED73307267933E53321F3620DCA4F5CA11D
    142、 212b824037f76cb40000242d50cf1ffd
    143、 473CE5013F9A7301114B2B216FD019DF786D5B7C753AF28A42F4584BDB6DAA69
    144、 DD2C128842403852E10FF0F005DEC3FC56F7EAEAD427212C95F2B5152EBC23FE229BA8D444B471CF
    145、 4555CC234AECEFD08A4EE39E77E04EAA7CF5B58931E486C2D592C5E57D164E4D
    146、 A08C863135F09F08E127EA6895E81F5B5892450B6D7B9472
    147、 805DC61EDA2351957CB095263BE78E79EC6EE3B35B4A9279
    148、 8EDEDB9AAAB6D41F59A4B53E0ECF6732
    149、 D1B996D32EDDC2ADBD9D8B5D841654F28F800C6D9044FAA2AD42F9D11538C2C4
    150、 DD2C128842403852C7D98FD676D78F746E380C18DA5E850D1271B1A123DDCFF3
    151、 10DE8D428365BA04D026A1435513AFE79495ABE1EB8E8820
    152、 485C1F3488C571E9CE6C5B59194088AC10DA5DBA4445AACB
    153、 1AC4474F806E1B4F1C220214BA11F9D40889D5C311620A2C7F2790D1889A1357B4FA16E8A0E82708
    154、 C627E8B51BC17CB3FB68BB0695BF13B98184EEC3155053E2
    155、 EA7043B83408558C57F40141D684601E
    156、 18504195CB08533C97F59685CDAE8BEA
    157、 1A9D6DD3D7B942BEC338CFD61E9F75BC60A61858FE4E3377
    158、 42845300EA9C1428080C68DB34E4A91A
    159、 DD632A40825E4C711E191152704CA5646A7395DE8BF0C39A90633F0423E24CE5BA40F669FC367022
    160、 F1DE69126717A6EEE21E9ADA7152F4AEA238A39C8A408FAFAE3201C4C30B106F40011DF1951EBE82FE2FD26937486A02
    161、 715E042F67B345B5420EB9460FA156EA535AC348BC33823C
    162、 4813e502d74f15689303d1eff9b67d39
    163、 EC25A03A424D3ED64BF9C526E290B8E2E034627122D44E22
    164、 556AC84FD8C24C421FE8B40889575B33
    165、 D6E7520CC664C117467388B15ED3BABA
    166、 485C1F3488C571E9C68BC0610C678DC36D1152DFD788AFC17AF37689E591559D
    167、 31EC74384C75E1F63FD922C89EE8D82D
    168、 BF414359B1C23DB3EA0DF015F1B2C5AF306B4176216D907E
    169、 805DC61EDA235195735FE6997D63C1417D38820AE9BFCA2D0FAE09C2953C63C22E5DC81493039CCE
    170、 F465FF404D3ED7E9B86DC79B7BBBAB24
    171、 518DD1C0FC554C9D8C1DC73B157DD86961F0AC949AF7FE80F451A545A9835C0B696F6E66F2685405259A02D19DB7302D
    172、 C752C9FB9256A343E02BBC98A176BDEF800E81A171FA5303
    173、 758CB5A7B208A09936F64E52305802D1A8B62F339EFD403FFF1A07AC9E46FDB1ADE8948FA15FB65376BB2EA021ADA7F4
    174、 ABE0E02AA611094E693D7AA27004D9476D7BECC94A9E275C
    175、 406659E6E08B5997A6BDD15813D1921C0943BD4E7C5F247E7E16FACFDD3A1098
    176、 C749D033AFE42204C50F7DDCD8F0565800DB62E255463F18CD1C0D0504AD5A87
    177、 2C670D8DE3CF72F34E7A3F6FDDB5365B
    178、 A08C863135F09F0897F5F89B5CE46D7314B8C4F1F9E32C96C32AB90843107F6B
    179、 DE15558774D90171011AF3CBFAD5452A0FB287614E9C78EB80E92E5A8D47ED324DBC285662B862A047946B8A304B6FD14DD16E38943B2D8891451E6C0C6822BC4A4CF5316B30AA74
    180、 805DC61EDA235195E08E2B9BAEA3D64FE4CAEDE81E02921AF5E92E609F9E764771DE2A73DE3A4D814F8FC1561DF692783BF8785C05CD18A0C5F1154696CDC617C64AE4D8FF7CD773207B8887A80AF964
    181、 7F69B1F69C059D83A97198E7900F9736
    182、 F1ACDF9AE022A2791A6D9D33E394BE6C
    183、 F07AC86EE27AF30EC4D5F3842B47F8242D0033CFD814F4F49F9828F46A1D9785
    184、 80E3D49FE5BBB38AD0FB4A6918411F6DF061A24A776B56F9F829B92C968329EB7320E0A77213F0567C2BC835DF80FD23
    185、 50FD1D84C447912A1ADC14C15FB56994
    186、 CD97BC8BFBBE222C9152D0847AC97AD1349BF691956B6EF84D519773FB915F41
    187、 9717D0C529424CB872339577454CCE1D
    188、 1AC4474F806E1B4F1C220214BA11F9D40889D5C311620A2C7C297DBC73BF80887CAD3474CF1A78EC
    189、 805DC61EDA235195835F9B3377DE9F2FEB7CCD8EB19FFE01FD0AFFE56565B8F707D306404A382D5BE2F84EC0F07D6895FC8B862BBC84731B02A38043655B291465E5A6035B5D9D43
    190、 453A22F91EDD6D8778544FAA6B899687E2E36D8A9A1411D4
    191、 28D7F4F0938ED7088292ADB7DD3F6BCA
    192、 30A27B6148A0528EA4D073057DB1B020
    193、 EC1F49A0314D0E9DD68C27D826860A409926371BBA909BB38684F1B598CCC078
    194、 485C1F3488C571E9C68BC0610C678DC3733A6EA688E3B236
    195、 D1FC3C141C09DF2B30554C880792B19BB51778051FD8D791
    196、 D916D445AD8FBB4C820CF7A0E1BCE40CBDBE65358E2212D0CAB7EB2BC2B4F718
    197、 A8B3935A5AF942C8E6B4307C0B594BCA2947B9CE575A82ABD1E43B3C432527EF767C08ABC0AE81840EBECEBB5DFE3E2D
    198、 90F7E8E20CDA0C18BB2AEDC7656F9F0C
    199、 1285CE19CF6FAC8C8DE3CC9439DC697E2E85D14146BA0C56CD87BDB2660B3BE36A09C9ECC1B02A6378CDBAE80EB0237C
    200、 E9338BA1C770EF05E91BD9730ABD11D7778CAB0E39219BF8
    201、 E85F941F852633C41413CBA935905FDF
    202、 F955D6CD6E76262AB0BB177417B0F4E900F4BCBADC2A72B1B7A2E3CAD4CD7331
    203、 D046F899EB3F13F0220673272AD8A8869FFEF023923DF6F8638F1801643D17F20A29565DDA908C8935FA51553BDD1901
    204、 27A4FD61C5821BA9842C39B7A5F723E4
    205、 0E7555EE27CEEBF48EF455937EDEC3FA
    206、 2c3878c5add5d5614a362165729d3f98d995dbab680dac09ebd6010432a69058
    207、 882EA9689C37C66833EB41A87D99D138
    208、 8040D854FC7610984DEB8EB22272DF69
    209、 C9F59FE736B4EDDAE78999E3C6EC84DD
    210、 2FABFE9EB6E74DC5BDA102A8ADFD1AC9
    211、 rz29sgtU4jwZpkCdFfpVuoKbGJI
    212、 7BE95BB408B3958CA14EAA5277609E5954FF69021688CFEDCCF14BC9B890265A
    213、 5FCD12DE8DD36A56F1F416707F39C32B
    214、 F3FA29A454D58C28C4F60B1B8849588F1E9B06B8F047EB523746CF510B852A0C70A2FF0BA54F1049
    215、 190567F62F3A2684C9FC4CA8CF90DC11
    216、 97BB583F0428F6EA5ADC690FFB22C06B363D1327D9A4657ECC499D3C5D8E5973E3990C330A1626EF
    217、 A2ECDE587D1C7C48A4AC4061647F0717
    218、 13198C6396C8906158979B69054A4B66
    219、 07624E2EA5FF6B0051197838FD91ED1C1F141C638E36C783
    220、 77690C3D24D4E5A30539247ED7501040BC123D6873C82E97
    221、 DD2C128842403852C7D98FD676D78F74F23493D16CA376A853593A7F9D98701ABB0F3B1EE5AA4970
    222、 805DC61EDA2351955360A309B8BD9EBA5118071B49D6531601266065A033D96B7747E549223BABA092D55DB072C29E7CF148957D8A11E7AF2D9DBA7BD48AA7E439C68B9B5EA64A71
    223、 3BF70E43115C66B33034DB7FB501A3FBB207D61B80C4AD652F3CF9AD9E10B744
    224、 C84261386B30D67728A934D29D8C697E
    225、 362CA7AFA951E9691148C1468D3B61E912D35B379BC8B42C
    226、 805DC61EDA23519536679026062157C8A8F75600C5E8ACF4
    227、 B53F56A769DFFC7F8814561E1B8C92D0
    228、 509EA580A437C0FD7AC93DFEFE3294E88BF36076E7202E2A
    229、 4B7BCC4C8AEA20ABA3EEC56AB93970B8761BA3E3D20EC1D9
    230、 F955D6CD6E76262A237F1EF828990672CC883835ACD83E891AD3799AF97A67F7
    231、 F955D6CD6E76262A89F98455D93D803224EA3AA4C86860A3
    232、 BF8C69511D111B009460370D67FABC1EF30BE564BE1C4EF9
    233、 F9C392D2E8760C045A20C29C283AB2EA
    234、 27895E8863E851F293BE90E15D4E6FD1091E1701CC5FCC563333396A4035ED2311BAF4326725EF6EB0A1268DB4943926C9449EEA750C6DF96351F450453CBF113874785DA92F0142718A8A0BED6C0463BC068B08B73D74A2A25226F4EADD07FA5BBFF98B69D40990DE414C0865923E1336B47F80DE6FB922DF55A684D96E7D4E
    235、 805A980004A00CAD21E07C9FCCC62F896256420CAD72102C
    236、 C8721ECEE5722052F77953B9C62900B67F6949A18A9841C7
    237、 805DC61EDA235195C2EAE0467763D50764457F78BFEE9FD23A0FF4F6B07A0E0F3E5E623575F77865569CEE1152B5B225
    238、 61A87CDCA18609F004A1F4ED569593B9
    239、 F3FA29A454D58C281AC864E4D3CD2FF19CB61E367867FC2E4B6A7D2F5451B778
    240、 F6198E5E717A3244CB93B6EA585E199C2CDDA87A7BEFBD21
    241、 CC38E38E25CEAD0CC1E1FAACE677AE624BB95F42CF37F653EF7FD8B9CC5E8A8803F8306571ADE336B9B21D9B7E580BB6
    242、 A2C2AD4D147D9DFA155633AF5285B80D
    243、 2D04BA851107EEB5B6122C84FA5A3C9A640DD6C39A6AB5396291BE0D68192C84
    244、 D4A737180F99CAB727E24BAE6FBC256BA940D1E488300D30D10CCA08B5B95176
    245、 4261D7DD0EC287140E33180838779B54
    246、 DED948501A3260A87C3CB54ECCEEB475
    247、 49598275AD670617D38DF02958AFD76F
    248、 97745B701803821F4B0400CEF14AEAB87126529B8EEF34F4
    249、 3EB6650D8639BD6BA801D70D2B1590AC2B6B52E3E7EC12F8
    250、 DD2C12884240385216F68A69EEB652BC847162A9D1FC22B3E406544665C1C33C7A13DFAE38CBBB19
    251、 A08C863135F09F0897F5F89B5CE46D73AC3A95F30978B2E6
    252、 1ADD19A77E504C1379FE58339DC14F9905F3AC14D2B98D9A5DE884AB7022C4D1
    253、 D05AB539485845134C453B3FF9E7EAEE
    254、 69E5E65D1CD9BDD128978965CB7F00A5
    255、 2ADFAB91DFF1C8C9195C18FD780C8C510D85BB8FFE8957C3
    256、 0B7587B223255AD6D8C174B50A852906
    257、 1D186817FF6E4F9594857239CC26E52C
    258、 C143F7D6FB88D6EC0D804FEB93A82C4C
    259、 E3545870FDB596FB9ABBE5155F2418B2
    260、 C84261386B30D677887D1EA344E5DC55
    261、 3577B6E635644962CAD4AD27EFB65A2D

    字符串信息

    建议导出为TXT,方便查看。

    广播接收者列表

    内容提供者列表

    第三方SDK

    SDK名称 开发者 描述信息
    AndroLua mkottman AndroLua 是基于 LuaJava 开发的安卓平台轻量级脚本编程语言工具,既具有 Lua 简洁优雅的特质,又支持绝大部分安卓 API,可以使你在手机上快速编写小型应用。
    android-gif-drawable koral-- android-gif-drawable 是在 Android 上显示动画 GIF 的绘制库。
    iApp iApp 将想法变为现实一款国产手机端可视化编程软件。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析